ウェブサイトに脆弱性が発見される(米Verizon Wireless 社) | ScanNetSecurity
2020.09.21(月)

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社)

 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz

国際 海外情報
 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Verizon Wireless 社の顧客サポート・ウェブサイトへのログイン方法には単純なセッションIDが採用されており、セキュリティ上問題のあるメカニズムだ。つまり、そのセッションIDは連続して割り当てられているため、比較的容易にIDが解読されてしまうのだ。

 Slemko氏は8月19日にこの脆弱性を見つけVerizon社に連絡したが、同社からは何の応答もなかった。それで次に、同社が何らかの措置を講じることを期待して、BugTraqメーリングリストに投稿した。同社は現在、指摘された問題の範囲および影響を調査しているという。Slemko 氏はその脆弱性が改善されるまで、問題のウェブサイトにアクセスしないよう顧客に呼びかけ、さらに「携帯電話の請求書には、名前や住所の他に、完全な通話記録が記載されている。そのようなデータに対し適切なプライバシー保護措置を講じることをプロバイダに期待するのは、私だけではないだろう」と述べた。

《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★
★★ ( FB ログイン可) 会員限定記事、週 1 回のメルマガ、人気ニュースランキング、特集一覧をお届け…無料会員登録はアドレスのみで所要 1 分程度 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事をすべて閲覧できます。毎週月曜朝には一週間のまとめメルマガをお届けします(BASIC 登録後 PREMIUM にアップグレードすれば全ての限定コンテンツにフルアクセスできます)。

×